Ενημέρωση για την Επεξεργασία Δεδομένων
1.1 Προοίμιο
Η ισχύς της Ενημέρωσης για την Επεξεργασία Δεδομένων αφορά κάθε όνομα τομέα (domain) από το οποίο το παρόν σύστημα είναι επίσημα προσβάσιμο, και επιπλέον επεκτείνεται στις έννομες σχέσεις των συνδεδεμένων εφαρμογών και δικτύων. Το Έγγραφο έχει τοποθετηθεί στο υποσέλιδο του Ιστότοπου, είναι διαθέσιμο σε πολλές γλώσσες, ισχύει από την αναφερόμενη ημερομηνία και παραμένει σε ισχύ έως την ανάκλησή του.
Η παρούσα ενημέρωση παρέχει πληροφορίες σχετικά με την επεξεργασία των προσωπικών δεδομένων· δεν αποτελεί συμβατικό όρο και δεν απαιτεί δήλωση αποδοχής. Οι συμβατικοί όροι περιλαμβάνονται στους Γενικούς Όρους Συναλλαγών, τους οποίους αποδέχεστε χωριστά και ρητά κατά τη διαδικασία της παραγγελίας.
Ο Διαχειριστής δύναται να τροποποιήσει το περιεχόμενο του Εγγράφου. Η τροποποίηση δεν έχει αναδρομική ισχύ, και για τις ουσιώδεις αλλαγές παρέχουμε ενημέρωση στον Ιστότοπο.
1.2 Υπεύθυνος επεξεργασίας, διαχειριστής
Enternova Kft.
2161 Csomád, Szent István utca 48., Ουγγαρία
ΑΦΜ: HU24892955
Επικοινωνία για θέματα προστασίας δεδομένων: [email protected], ή μέσω της φόρμας επικοινωνίας που βρίσκεται στο υποσέλιδο του ιστότοπου, με επιλογή του θέματος «Ερώτηση για την προστασία δεδομένων». Η φόρμα είναι προσβάσιμη σε οποιονδήποτε, χωρίς εγγραφή και αγορά.
Ανάπτυξη εφαρμογής: NOVA26
1.3 Εκτελούντες την επεξεργασία και συνεργάτες διαβίβασης δεδομένων
| Συνεργάτης | Δραστηριότητα | Έδρα | Εγγυήσεις |
|---|---|---|---|
| Stripe, Inc. | Επεξεργασία πληρωμών | ΗΠΑ / Ιρλανδία | EU-US Data Privacy Framework |
| ClickSend (Synph Pty Ltd) | Αποστολή συναλλακτικών SMS | Αυστραλία | Συμβατικές εγγυήσεις SCC |
| Cloudflare, Inc. | CDN και διαδικτυακή ασφάλεια | ΗΠΑ | EU-US Data Privacy Framework |
| KBOSS.hu Kft. (Számlázz.hu) | Έκδοση τιμολογίων | Ουγγαρία (ΕΕ) | Διαβίβαση δεδομένων εντός της ΕΕ |
| Google LLC (Google Ads) | Μέτρηση μετατροπών (από την παράμετρο URL του κλικ, χωρίς αποθήκευση στη συσκευή του επισκέπτη – cookie, localStorage –· αποκλειστικά μέσω API από την πλευρά του διακομιστή, μετά την ολοκλήρωση της παραγγελίας) | ΗΠΑ / Ιρλανδία | EU-US Data Privacy Framework |
| Tárhely.Eu Szolgáltató Kft. | Υπηρεσίες φιλοξενίας, λειτουργία διακομιστών | Ουγγαρία (ΕΕ) | Επεξεργασία δεδομένων εντός της ΕΕ, σύμβαση κατά το άρθρο 28 του ΓΚΠΔ |
| NOVA26 | Ανάπτυξη εφαρμογής και συστήματος, τεχνική υποστήριξη | Ουγγαρία (ΕΕ) | Επεξεργασία δεδομένων εντός της ΕΕ, σύμβαση κατά το άρθρο 28 του ΓΚΠΔ |
| Εθνικοί οργανισμοί διαχείρισης διοδίων και οι επίσημοι συνεργάτες τους για την καταχώριση | Καταχώριση βινιέτας σύμφωνα με τις διατάξεις της εκάστοτε χώρας | ΕΕ / χώρες προορισμού | Σύμφωνα με τη νομοθεσία της εκάστοτε χώρας |
Οι διαβιβάσεις δεδομένων προς τις ΗΠΑ πραγματοποιούνται βάσει του EU-US Data Privacy Framework. Οι διαβιβάσεις δεδομένων προς την Αυστραλία βασίζονται στις συμβατικές εγγυήσεις των Τυποποιημένων Συμβατικών Ρητρών (Standard Contractual Clauses, SCC). Με τους εκτελούντες την επεξεργασία έχουμε συνάψει σύμβαση επεξεργασίας δεδομένων σύμφωνα με το άρθρο 28 του ΓΚΠΔ.
Οι εθνικοί οργανισμοί διαχείρισης διοδίων, όσον αφορά τα δεδομένα που τους διαβιβάζονται, θεωρούνται αυτοτελείς υπεύθυνοι επεξεργασίας: για την επεξεργασία που πραγματοποιούν εφαρμόζεται η δική τους, εθνική νομοθεσία. Δεν υφίσταται από κοινού επεξεργασία (άρθρο 26 του ΓΚΠΔ).
1.4 Ορισμοί εννοιών
- GDPR: ο Γενικός Κανονισμός για την Προστασία Δεδομένων της Ευρωπαϊκής Ένωσης (2016/679).
- Επεξεργασία δεδομένων: κάθε πράξη ή σειρά πράξεων που πραγματοποιείται σε προσωπικά δεδομένα (συλλογή, καταχώριση, οργάνωση, αποθήκευση, χρήση, διαβίβαση, διαγραφή κ.λπ.).
- Υπεύθυνος επεξεργασίας: αυτός που καθορίζει τους σκοπούς και τα μέσα της επεξεργασίας δεδομένων.
- Εκτελών την επεξεργασία: αυτός που επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του υπευθύνου επεξεργασίας.
- Διαχειριστής, Εταιρεία: ο διαχειριστής του Ιστότοπου.
- Προσωπικό δεδομένο: κάθε πληροφορία που αφορά ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο.
- Συγκατάθεση: η ελεύθερη, συγκεκριμένη, ρητή και εν πλήρει επιγνώσει δήλωση της βούλησης του υποκειμένου των δεδομένων.
- Παραβίαση δεδομένων προσωπικού χαρακτήρα: παραβίαση της ασφάλειας που οδηγεί σε καταστροφή, απώλεια, αλλοίωση ή άνευ αδείας κοινολόγηση προσωπικών δεδομένων.
- Τρίτος: πρόσωπο που δεν ταυτίζεται με το υποκείμενο των δεδομένων, τον υπεύθυνο επεξεργασίας ή τον εκτελούντα την επεξεργασία.
- Χρήστης: οι επισκέπτες, οι χρήστες, οι αγοραστές του Ιστότοπου (υποκείμενα των δεδομένων).
1.5 Οι αρχές της επεξεργασίας δεδομένων
- Η επεξεργασία των προσωπικών δεδομένων πραγματοποιείται νόμιμα, δίκαια και με διαφάνεια.
- Η συλλογή των δεδομένων γίνεται για καθορισμένο, σαφή και νόμιμο σκοπό.
- Η επεξεργασία δεδομένων περιορίζεται στο μέτρο που είναι αναγκαίο για τον σκοπό.
- Τα δεδομένα είναι ακριβή και επικαιροποιημένα· τα ανακριβή δεδομένα διορθώνονται ή διαγράφονται.
- Τα δεδομένα αποθηκεύονται μόνο για το αναγκαίο διάστημα.
- Η ασφάλεια των δεδομένων διασφαλίζεται με κατάλληλα τεχνικά και οργανωτικά μέτρα.
1.6 Αυτόματα καταγραφόμενα δεδομένα
Κατά την επίσκεψη στον Ιστότοπο καταγράφονται αυτόματα οι ακόλουθες παράμετροι καταγραφής: ώρα εισόδου και εξόδου, ο χρόνος και η δραστηριότητα στον ιστότοπο, ο τύπος του προγράμματος περιήγησης, η ανάλυση και η γλώσσα του, το λειτουργικό σύστημα και ο τύπος συσκευής, καθώς και η διεύθυνση IP. Νομική βάση αποτελεί το έννομο συμφέρον κατά το άρθρο 6 παρ. 1 στοιχείο στ) του GDPR (η ασφαλής λειτουργία του συστήματος και η πρόληψη καταχρήσεων).
1.7 Δεδομένα που παρέχονται από τον Χρήστη
Το εύρος των επεξεργαζόμενων δεδομένων: ονοματεπώνυμο, διεύθυνση ηλεκτρονικού ταχυδρομείου, αριθμός τηλεφώνου, επωνυμία χρέωσης, διεύθυνση χρέωσης, ΑΦΜ, αριθμός κυκλοφορίας του οχήματος, χώρα προέλευσης (διακριτικό εθνικότητας), κατηγορία οχήματος, η περίοδος ισχύος του δικαιώματος χρήσης του οδικού δικτύου. Τα συστήματα διοδίων ορισμένων χωρών μπορεί να απαιτούν και την παροχή πρόσθετων δεδομένων: αριθμός πλαισίου του οχήματος (VIN), όνομα του ιδιοκτήτη ή του κατόχου του οχήματος, αριθμός διαβατηρίου ή ταυτότητας. Αυτές οι πρόσθετες απαιτήσεις δεδομένων δεν βασίζονται σε απόφαση του Διαχειριστή, αλλά στις διατάξεις του επίσημου συστήματος διοδίων της εκάστοτε χώρας· τα δεδομένα διαβιβάζονται αποκλειστικά για τον σκοπό της ολοκλήρωσης της καταχώρισης προς τον εκάστοτε φορέα διαχείρισης διοδίων.
Ο σκοπός της επεξεργασίας δεδομένων: η χρήση του Ιστότοπου, η σύναψη και εκτέλεση της σύμβασης αγοράς, η έκδοση τιμολογίων για τα τέλη, καθώς και η διεκδίκηση των απαιτήσεων που απορρέουν από αυτά.
Η φύση της παροχής δεδομένων: η παροχή των παραπάνω δεδομένων αποτελεί προϋπόθεση για τη σύναψη της σύμβασης· ελλείψει αυτών δεν μπορούμε να εκτελέσουμε την παραγγελία. Η παροχή των στοιχείων χρέωσης βασίζεται σε νομική υποχρέωση.
1.8 Κατηγορίες δεδομένων, σκοποί, νομικές βάσεις και χρόνοι διατήρησης
| Κατηγορία δεδομένων | Σκοπός | Νομική βάση | Χρόνος διατήρησης |
|---|---|---|---|
| Στοιχεία ταυτοποίησης (όνομα, e-mail, τηλέφωνο) | Σύναψη και εκτέλεση σύμβασης | ΓΚΠΔ 6(1)(β) – εκτέλεση σύμβασης | 5 έτη (παραγραφή κατά τον Αστικό Κώδικα)· τα δεδομένα που αποτελούν μέρος λογιστικού παραστατικού 8 έτη |
| Στοιχεία τιμολόγησης (όνομα, διεύθυνση, ποσό) | Έκδοση τιμολογίου, φορολογική συμμόρφωση | ΓΚΠΔ 6(1)(γ) – νομική υποχρέωση | 8 έτη (άρθρο 169 του ουγγρικού νόμου C του 2000) |
| Στοιχεία οχήματος (αριθμός κυκλοφορίας, διακριτικό χώρας) | Καταχώριση της βινιέτας, εκτέλεση σύμβασης | ΓΚΠΔ 6(1)(β) – εκτέλεση σύμβασης | 5 έτη |
| Πρόσθετα δεδομένα ανά χώρα (αριθμός πλαισίου/VIN, όνομα ιδιοκτήτη ή κατόχου, αριθμός διαβατηρίου/εγγράφου) | Εκπλήρωση της καταχώρισης που απαιτείται από το σύστημα διοδίων της εκάστοτε χώρας | ΓΚΠΔ 6(1)(β) – εκτέλεση σύμβασης | 5 έτη |
| Στοιχεία πληρωμής (αναφορά κάρτας, ID συναλλαγής) | Επεξεργασία πληρωμής | ΓΚΠΔ 6(1)(β) – εκτέλεση σύμβασης | 8 έτη (λογιστικό παραστατικό) |
| Διεύθυνση IP, πρόγραμμα περιήγησης, δεδομένα συνεδρίας | Ασφάλεια, πρόληψη κατάχρησης | ΓΚΠΔ 6(1)(στ) – έννομο συμφέρον | 1 έτος |
| Αναγνωριστικό κλικ Google Ads (gclid) | Μέτρηση μετατροπών, επιχειρηματική ανάλυση | ΓΚΠΔ 6(1)(στ) – έννομο συμφέρον | 2 έτη |
| Δεδομένα SMS | Επιβεβαίωση συναλλαγής | ΓΚΠΔ 6(1)(β) – εκτέλεση σύμβασης | 3 έτη |
| Επικοινωνία με την εξυπηρέτηση πελατών | Εξυπηρέτηση πελατών, διαχείριση παραπόνων | ΓΚΠΔ 6(1)(β) και (στ) | 3 έτη |
| Αξιολόγηση κινδύνου Stripe | Πρόληψη απάτης (από τον πάροχο επεξεργασίας πληρωμών) | ΓΚΠΔ 6(1)(στ) – έννομο συμφέρον | Σύμφωνα με την πολιτική επεξεργασίας δεδομένων του παρόχου πληρωμών, έως ότου εξακολουθεί να υφίσταται ο σκοπός πρόληψης απάτης, το πολύ για 8 έτη από τη συναλλαγή (δεδομένα που συνδέονται με λογιστικό παραστατικό) |
Στάθμιση συμφερόντων: για τις επεξεργασίες που βασίζονται σε έννομο συμφέρον (καταγραφή ασφαλείας, μέτρηση μετατροπών, πρόληψη απάτης) διενεργήσαμε τεστ στάθμισης συμφερόντων, η περίληψη του οποίου διατίθεται κατόπιν αιτήματος. Σύμφωνα με το αποτέλεσμα της στάθμισης συμφερόντων, οι επεξεργασίες αυτές δεν συνεπάγονται δυσανάλογο περιορισμό των δικαιωμάτων των υποκειμένων των δεδομένων.
1.9 Διαγραφή των δεδομένων
Το αίτημα διαγραφής του υποκειμένου των δεδομένων ικανοποιείται το αργότερο εντός ενός μηνός (άρθρο 12 παράγραφος 3 του ΓΚΠΔ)· σε περίπτωση πολυπλοκότητας του αιτήματος, η προθεσμία αυτή μπορεί να παραταθεί κατά δύο μήνες, για το οποίο σας ενημερώνουμε. Στην πράξη, η διαγραφή πραγματοποιείται σε σημαντικά συντομότερο χρονικό διάστημα. Εξαίρεση αποτελούν τα λογιστικά παραστατικά, τα οποία βάσει του ουγγρικού νόμου C του 2000 περί λογιστικής οφείλουμε να διατηρούμε για 8 έτη.
Το αίτημα μπορεί να υποβληθεί στη διεύθυνση e-mail [email protected] ή μέσω της φόρμας επικοινωνίας που βρίσκεται στο υποσέλιδο του ιστότοπου. Εφόσον δεν είναι σαφές ότι το αίτημα υποβλήθηκε από το πρόσωπο που δικαιούται να το υποβάλει, ενδέχεται να ζητήσουμε πρόσθετα στοιχεία ταυτοποίησης.
2.0 Cookies
Για τη διαχείριση των cookies του ιστότοπου παρέχει αναλυτικές πληροφορίες η ξεχωριστή Ενημέρωση για τα Cookies. Ο ιστότοπος επί του παρόντος χρησιμοποιεί αποκλειστικά τα απολύτως απαραίτητα για τη λειτουργία (τεχνικά) cookies· δεν λειτουργούν σε αυτόν cookies αναλυτικού ή διαφημιστικού σκοπού, ούτε ενσωματωμένοι εξωτερικοί κώδικες μέτρησης. Σε περίπτωση που χρησιμοποιούσαμε τέτοια, αυτό θα γινόταν αποκλειστικά με την προηγούμενη, ρητή συγκατάθεσή σας.
2.1 Διαχείριση συγκατάθεσης
Ο ιστότοπος χρησιμοποιεί αποκλειστικά cookies απολύτως απαραίτητα για τη λειτουργία (τεχνικά cookies), για τα οποία δεν απαιτείται η συγκατάθεσή σας βάσει του άρθρου 5 παράγραφος 3 της οδηγίας 2002/58/ΕΚ (ePrivacy) – το οποίο εξαιρεί την αποθήκευση που είναι απολύτως αναγκαία αποκλειστικά για τη διαβίβαση ηλεκτρονικής επικοινωνίας ή για την παροχή υπηρεσίας που έχει ρητά ζητηθεί από το υποκείμενο των δεδομένων. Κατά τα λοιπά, για την αποθήκευση δεδομένων και την πρόσβαση σε δεδομένα στον τερματικό εξοπλισμό εφαρμόζεται το άρθρο 155 του ουγγρικού νόμου C του 2003 περί ηλεκτρονικών επικοινωνιών. Σε περίπτωση που στο μέλλον χρησιμοποιήσουμε cookies αναλυτικών ή διαφημιστικών σκοπών, αυτό θα γίνει αποκλειστικά με την προηγούμενη, ρητή συγκατάθεσή σας. Η άρνηση της συγκατάθεσης θα είναι εξίσου απλή με την παροχή της και μπορεί να ανακληθεί ανά πάσα στιγμή, εξίσου εύκολα· η ανάκληση δεν θίγει τη νομιμότητα της επεξεργασίας που πραγματοποιήθηκε πριν από την ανάκληση (άρθρο 7 παράγραφος 3 του ΓΚΠΔ).
2.2 Αυτοματοποιημένη επεξεργασία δεδομένων
Η επεξεργασία των παραγγελιών, η καταχώριση της βινιέτας και η αποστολή των επιβεβαιώσεων πραγματοποιούνται σε σημαντικό βαθμό αυτοματοποιημένα. Δεν πραγματοποιείται ωστόσο αποκλειστικά αυτοματοποιημένη λήψη αποφάσεων ή κατάρτιση προφίλ κατά την έννοια του άρθρου 22 του ΓΚΠΔ, η οποία θα παρήγαγε έννομα αποτελέσματα που σας αφορούν ή θα σας επηρέαζε σημαντικά κατά ανάλογο τρόπο. Σε αμφισβητούμενες ή μη κανονικές περιπτώσεις, στην επεξεργασία παρεμβαίνει συνεργάτης μας.
Η Stripe, ως πάροχος επεξεργασίας πληρωμών, χρησιμοποιεί δικό της σύστημα αξιολόγησης κινδύνου (Stripe Radar) για σκοπούς πρόληψης της απάτης. Πρόκειται για ιδιόκτητο σύστημα της Stripe· η Enternova Kft. δεν λαμβάνει αυτοματοποιημένες αποφάσεις βάσει αυτής της αξιολόγησης.
2.3 Διαβίβαση δεδομένων σε τρίτη χώρα
Οι διαβιβάσεις δεδομένων προς τις Ηνωμένες Πολιτείες της Αμερικής (Stripe, Cloudflare, Google) πραγματοποιούνται βάσει του EU-US Data Privacy Framework. Η διαβίβαση δεδομένων προς την Αυστραλία (ClickSend) βασίζεται στις συμβατικές εγγυήσεις των Τυποποιημένων Συμβατικών Ρητρών (SCC). Αντίγραφο των εγγυήσεων αυτών διατίθεται κατόπιν αιτήματος.
2.4 Υπεύθυνος Προστασίας Δεδομένων (DPO)
Η Enternova Kft. δεν υποχρεούται να ορίσει υπεύθυνο προστασίας δεδομένων βάσει του άρθρου 37 του ΓΚΠΔ, καθώς δεν είναι δημόσια αρχή, οι κύριες δραστηριότητές της δεν απαιτούν τακτική και συστηματική παρακολούθηση των υποκειμένων των δεδομένων σε μεγάλη κλίμακα και δεν επεξεργάζεται ειδικές κατηγορίες δεδομένων σε μεγάλη κλίμακα. Αιτήματα σχετικά με την προστασία δεδομένων μπορούν να υποβληθούν στη διεύθυνση ηλεκτρονικού ταχυδρομείου [email protected] ή μέσω της φόρμας επικοινωνίας που βρίσκεται στο υποσέλιδο του ιστότοπου.
3.1 Τα δικαιώματά σας
- Δικαίωμα ενημέρωσης και πρόσβασης (άρθρο 15 ΓΚΠΔ): μπορείτε να ζητήσετε ενημέρωση σχετικά με το ποια δεδομένα σας επεξεργαζόμαστε, βάσει ποιας νομικής βάσης, για ποιον σκοπό και για πόσο χρονικό διάστημα. Απαντάμε στο αίτημα εντός ενός μηνός κατ' ανώτατο όριο.
- Δικαίωμα διόρθωσης (άρθρο 16): μπορείτε να ζητήσετε τη διόρθωση ανακριβών δεδομένων σας.
- Δικαίωμα διαγραφής (άρθρο 17): μπορείτε να ζητήσετε τη διαγραφή των δεδομένων σας, με εξαίρεση τα δεδομένα που υπόκεινται σε νόμιμη υποχρέωση διατήρησης.
- Δικαίωμα περιορισμού της επεξεργασίας (άρθρο 18): μπορείτε να ζητήσετε τον περιορισμό της επεξεργασίας των δεδομένων.
- Δικαίωμα στη φορητότητα των δεδομένων (άρθρο 20): μπορείτε να λάβετε τα δεδομένα που μας έχετε παράσχει σε δομημένο, αναγνώσιμο από μηχάνημα μορφότυπο.
- Δικαίωμα ανάκλησης της συγκατάθεσης (άρθρο 7 παράγραφος 3): μπορείτε να ανακαλέσετε ανά πάσα στιγμή, εξίσου απλά, τη συγκατάθεσή σας για επεξεργασία που βασίζεται σε συγκατάθεση.
3.2 Δικαίωμα εναντίωσης
Έχετε το δικαίωμα να αντιταχθείτε ανά πάσα στιγμή, για λόγους που σχετίζονται με την προσωπική σας κατάσταση, στην επεξεργασία δεδομένων που βασίζεται στο έννομο συμφέρον (άρθρο 6 παρ. 1 στοιχείο στ) ΓΚΠΔ) — συμπεριλαμβανομένης της καταγραφής αρχείων ασφαλείας (logging) και της μέτρησης μετατροπών. Σε περίπτωση εναντίωσής σας, διακόπτουμε την επεξεργασία, εκτός εάν υφίστανται επιτακτικοί και νόμιμοι λόγοι που υπερισχύουν των συμφερόντων σας ή που συνδέονται με τη θεμελίωση νομικών αξιώσεων. Σε περίπτωση εναντίωσης στην επεξεργασία για σκοπούς απευθείας εμπορικής προώθησης, τα δεδομένα διαγράφονται για τον σκοπό αυτό αμέσως και άνευ όρων.
3.3 Δυνατότητες προσφυγής
Εάν κατά την κρίση σας πραγματοποιήθηκε παράνομη επεξεργασία δεδομένων, μπορείτε να υποβάλετε καταγγελία στην εποπτική αρχή του κράτους μέλους της συνήθους διαμονής σας, του τόπου εργασίας σας ή του τόπου της εικαζόμενης παράβασης, ή στην κατωτέρω ουγγρική εποπτική αρχή (άρθρο 77 ΓΚΠΔ):
Εθνική Αρχή Προστασίας Δεδομένων και Ελευθερίας της Πληροφόρησης (NAIH)
1055 Budapest, Falk Miksa utca 9-11.
Ταχυδρομική διεύθυνση: 1363 Budapest, Pf. 9.
www.naih.hu
Επιπλέον, μπορείτε να προσφύγετε στα δικαστήρια (άρθρο 79 ΓΚΠΔ) και, εφόσον υποστείτε ζημία λόγω της επεξεργασίας των δεδομένων, μπορείτε να αξιώσετε αποζημίωση (άρθρο 82 ΓΚΠΔ).
3.4 Ασφάλεια δεδομένων
Η μεταφορά των δεδομένων πραγματοποιείται μέσω κρυπτογραφημένης σύνδεσης (SSL/TLS). Πρόσβαση στο σύστημα έχουν αποκλειστικά εξουσιοδοτημένοι συνεργάτες, οι προσβάσεις καταγράφονται και δημιουργούνται τακτικά αντίγραφα ασφαλείας των δεδομένων. Με τους εκτελούντες την επεξεργασία για λογαριασμό μας έχουμε συνάψει σύμβαση σύμφωνα με το άρθρο 28 ΓΚΠΔ. Σε περίπτωση παραβίασης της προστασίας δεδομένων ενεργούμε σύμφωνα με τα άρθρα 33-34 ΓΚΠΔ.
3.5 Τελικές διατάξεις
Εάν διαπιστώσετε σφάλμα ή έλλειψη στην παρούσα ενημέρωση, παρακαλούμε να μας ενημερώσετε αμέσως στη διεύθυνση ηλεκτρονικού ταχυδρομείου [email protected] ή μέσω της φόρμας επικοινωνίας που βρίσκεται στο υποσέλιδο του ιστότοπου.
Οι νομοθετικές διατάξεις στις οποίες βασίζεται η επεξεργασία δεδομένων:
- Κανονισμός (ΕΕ) 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου (ΓΚΠΔ).
- Νόμος CXII του 2011 περί του δικαιώματος αυτοδιάθεσης στην πληροφόρηση και περί της ελευθερίας της πληροφόρησης.
- Νόμος CVIII του 2001 περί των υπηρεσιών ηλεκτρονικού εμπορίου.
- Νόμος C του 2003 περί ηλεκτρονικών επικοινωνιών (ιδίως το άρθρο 155).
- Νόμος C του 2000 περί λογιστικής (διατήρηση παραστατικών).
- Νόμος V του 2013 περί του Αστικού Κώδικα.
Σε ισχύ από: 12.08.2026.